, к ней по ospf цепляется маленькая с881-k9. На этй маленькой настроены acl 101 , которые разрешают ходить локальном vlan только на определенные ip адреса, свой шлюзлокальные компы видеть не могут (не разрешен по умолчанию). Теперь появилась задача дать локальной сети доступ до определенного сайта за пределами жирной циски , но не по ip а по dns имени . по идее можно создать object-group с запиью внутри fqdn , но такой возможности нет на ней , видимо изза урезаности прошивки .....что подскажете товарищи ?
я не оч по цискам, но можно делать динамик acl, наверно. Можно сделать acl где host указать по hostname (он его в момент добавления будет резолвить) и сделать по крону, чтобы acl этот сетался )
без возможности fqdn будет боль... скорее всего не взлтетит нормально
Обсуждают сегодня